Nie o to chodzi. Tylko o to, że filter_var jest sprawdzony przez lata a w PDO może okazać się że znajdzie ktoś nowy backdoor. Korzystam z PDO, ale wysyłam zapytania normalnie. Tak jest wszędzie też na stackflow i nikt nie narzeka. Co jest złego w filter_var, bo o to pytam?
używam:
$stmt = $mysql_pdo_object->prepare($sql_query);
$stmt->execute();
Wcześniej sprawdzając posty filter_varem.